Voulons-nous séparer les programmes et les fichiers pour chaque membre de la famille ou utilisateur de PC? Voyons comment gérer plusieurs utilisateurs sous Windows
Lors de l'installation de Windows 10 ou Windows 11 pour la première fois, il nous est demandé de créer un nouvel utilisateur, éventuellement en ajoutant un mot de passe de connexion. Aussi, même s'il n'y a pas d'avertissement à ce sujet, d'autres comptes sont automatiquement créés: le Compte d'invité avec des privilèges très limités, un Compte administrateur qui a en fait tous les privilèges possibles et compte d'utilisateur, le seul auquel on peut donner un nom lors de l'installation et celui par défaut pour accéder à Windows (avec des privilèges bien définis nécessaires pour un usage domestique).
Sous Windows 10 ou 11, l'utilisateur peut être lié à un compte Microsoft, afin d'obtenir certains avantages tels que la protection avec authentification cryptée et le contrôle de l'activité du compte depuis un autre PC. Mais si nous voulions créer de nouveaux comptes limités à attribuer à un parent, un ami ou lorsque nous partageons le poste de travail avec un autre collègue, que pouvons-nous faire?
Dans le guide suivant, nous vous montrerons comment créer des comptes d'utilisateurs sur Windows et comment les gérer pour toujours obtenir une sécurité maximale. A l'appui du guide sur la création de comptes, nous verrons également un petit outil qui vous permet de configurer les paramètres de sécurité et les autorisations avec plus de simplicité.
1) Pourquoi avoir plusieurs comptes sur votre PC
Avoir plusieurs comptes enregistrés sur votre ordinateur Windows vous permet de différencier les activités, les documents, les fichiers et les programmes pour divers utilisateurs pouvant utiliser le PC. Par exemple, chez vous, vous avez très souvent un ordinateur qui est utilisé par toute la famille: au lieu d'accéder à tout le monde avec un seul compte et de partager les dossiers de documents et le bureau il vaut mieux créer un compte pour chaque membre de la famille ou pour chaque utilisateur d'ordinateur, comme chacun peut utiliser l'ordinateur comme il veut sans la possibilité de pouvoir faire des dégâts (car sans droits d'administrateur), avec la possibilité de pouvoir organiser les programmes, fichiers et bureaux à votre guise et protéger l'accès à certains fichiers privés.
De plus, avoir votre propre compte personnel sur Windows vous permet de naviguer sur Internet en privé avec votre navigateur préféré sans risquer que d'autres puissent espionner les sites que vous visitez.
2) Gérer les comptes d'utilisateurs sur Windows Pro
Pour voir les comptes actifs sur Windows Professionnel, on ouvre le menu Démarrer, on cherche l'appli Courir (ou appuyez sur Windows + R sur le clavier) et tapez la commande lusrmgr.msc.
Tous les utilisateurs du PC apparaîtront, même ceux actuellement masqués (non visibles); ces derniers sont indiqués par un symbole de flèche vers le bas. Pour en ajouter de nouveaux, faites un clic droit dans le dossier Utilisateurs et sélectionnez l'article Nouvel utilisateur.
Comme expliqué dans un autre guide connexe sur la façon de sécuriser les comptes d'invité et d'administrateur, cela est payant désactiver Invité car il n'est jamais utilisé de toute façon. Le compte Administrateur est désactivé par défaut, nous pouvons utiliser les méthodes décrites ci-dessus pour le vérifier.
Ceux qui savent utiliser l'ordinateur peuvent ajouter leur compte d'utilisateur au groupe Administrateurs. Pour ajouter un utilisateur à un groupe, depuis l'onglet propriétés, il suffit de cliquer sur l'élément Membre de, appuyer sur Ajouter -> Avancé -> Rechercher -> administrateurs.
3) Gérer les comptes d'utilisateurs sur Windows Home et Pro
Si nous utilisons Windows 10 ou 11 dans la version Home, nous pouvons gérer les utilisateurs en nous emmenant sur le chemin Paramètres -> Compte -> Famille et autres utilisateurs.
Dans l'écran qui s'ouvre, nous pouvons ajouter de nouveaux membres de la famille (qui seront également ajoutés à tout compte Microsoft configuré) ou ajouter des inconnus, afin de ne pas les trouver comme parents dans le compte.
Comme alternative à cet écran, nous pouvons vérifier les utilisateurs actifs et en ajouter de nouveaux en nous guidant le long du chemin Panneau de configuration -> Comptes d'utilisateurs -> Comptes d'utilisateurs -> Gérer un autre compte.
Pour ajouter plus d'utilisateurs, cliquez simplement sur le bouton Ajouter un nouvel utilisateur dans les paramètres du PC.
4) Sécurité du compte utilisateur
Pour augmenter la sécurité de votre compte personnel, nous vous recommandons fortement définir un mot de passe d'accès, même ceux désactivés (car un virus pourrait les activer et s'ils n'ont pas de mots de passe, ils deviennent des portes ouvertes pour prendre le contrôle du PC).
Pour changer le mot de passe local (sans être connecté à un compte Microsoft) prenons le chemin Paramètres -> Comptes -> Options de connexion et en choisissant le mot de passe à utiliser sur l'écran de connexion. Si vous préférez un écran de configuration plus simple, le seul disponible dans la version Windows Home, vous pouvez utiliser l'écran des utilisateurs accessible depuis le Panneau de configuration ou en tapant Exécuter la commande mots de passe utilisateur control.exe.
Alternativement, nous pouvons modifier le mot de passe (ou en définir un nouveau) également à partir de l'invite de commande, en utilisant la commande :
net user nome_utente password
Où au lieu de Nom d'utilisateur nous devons entrer le nom du compte.
Si nous avons un compte Microsoft connecté à Windows 10 ou Windows 11, il ne sera pas possible de changer le mot de passe sans passer par le site Microsoft, mais nous pouvons augmenter la sécurité en nous emmenant dans le chemin Paramètres -> Comptes -> Options de connexion et activer le code PIN ou l'empreinte digitale, afin que nous puissions accéder rapidement à notre compte sans avoir à saisir le mot de passe Microsoft à chaque fois (cependant disponible comme méthode d'accès secondaire).
5) Désactiver le compte Administrateur
Le compte administrateur peut être utile en cas d'urgence, mais dans des scénarios normaux, il est préférable de le laisser désactivé. Pour désactiver le compte administrateur dans ces versions de Windows, vous devez ouvrir une invite de commande à partir du menu Démarrer et taper la commande :
net user administrator /active:no
Nous aurons alors désactivé l'administrateur et empêché les virus de l'utiliser pour endommager l'ordinateur.
6) Programme de gestion des utilisateurs
Pour gérer les comptes Windows et pour les rendre sûrs, vous pouvez les utiliser un programme qui facilite ces opérations et vous permet de configurer les autorisations rapidement comme Optimiseur de comptes. Ce programme peut être utilisé par les administrateurs d'ordinateurs pour modifier le paramètres de sécurité des utilisateurs locaux et distants.
Sans entrer dans les politiques de sécurité locales ou de groupe, vous pouvez voir toutes les informations directement depuis l'interface synthétique de Accounts Tuner.
Dans un menu déroulant, vous pouvez sélectionner les autorisations pour chaque utilisateur, même pour les autres ordinateurs connectés au réseau.
Les paramètres incluent les options suivantes :
- Désactiver un compte
- Bloquer temporairement un compte après un certain nombre de tentatives de connexion infructueuses
- Expiration du mot de passe
- Mot de passe requis
- Changer le mot de passe après x jours
L'interface principale vous permet de sélectionner le profil utilisateur que vous souhaitez modifier et affiche également des statistiques d'utilisation au fil du temps.
Conclusion
Avec les informations fournies, nous pourrons créer de nouveaux comptes avec une grande facilité sur Windows 10 et Windows 11, c'est-à-dire les systèmes d'exploitation les plus récents publiés par Microsoft. Dans la plupart des cas, tout ce que nous avons à faire est d'obtenir un compte Microsoft et de l'associer à notre utilisateur, afin d'obtenir le plus haut niveau de protection.
Si nous n'avons pas de compte Microsoft, il sera toujours possible d'utiliser un compte local avec un mot de passe, mais ce mot de passe ne protégera pas contre programmes et outils conçus pour récupérer les mots de passe Windows. Ces outils sont inutiles avec les comptes Microsoft, une raison de plus pour les utiliser à la place du compte local. Idéalement, nous pouvons aussi créer un compte sécurisé pour éviter tout virus ou problème.
Toujours en matière de sécurité, nous pouvons également améliorer la gestion des autorisations de lecture et de modification des fichiers et dossiers des comptes, afin d'empêcher l'accès à certains dossiers protégés.
Laisser un commentaire